КИБЕРБЕЗОПАСНОСТЬ

Ubiquiti устранила уязвимости в UniFi с критическими оценками до 10.0

Ubiquiti выпустила обновления для UniFi, устраняющие уязвимости с CVSS до 10.0, что может повлиять на безопасность сетевых устройств.

✍️ Редакция iTech News | 19.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Ubiquiti закрыла уязвимости UniFi — что это значит для вас?

Ubiquiti выпустила обновления безопасности для нескольких своих приложений UniFi, в том числе Connect, Talk, Access, Protect и OS, устранение шести критических уязвимостей с рейтингом CVSS до 10.0. Для пользователей это сигнал: необходимо незамедлительно обновить программное обеспечение для защиты своих сетевых устройств.

Общее состояние безопасности UniFi

Критические уязвимости включают:

  • CVE-2026-50746 (CVSS 10.0) — недоступность контроля доступа в UniFi Connect, позволяющая злоумышленнику выполнить команду на хосте;
  • CVE-2026-50747 (CVSS 9.9) — уязвимость SQL-инъекции в UniFi Talk, повышающая привилегии на устройстве;
  • CVE-2026-50748 (CVSS 9.9) — недостаточная валидация данных в UniFi Access, используемая для командной инъекции;
  • CVE-2026-55115 (CVSS 9.9) — уязвимость SSRF в UniFi Protect, также позволяющая повысить привилегии.

Обновления уже доступны для скачивания, и пользователям следует позаботиться об их установке.

Почему это важно

Хотя нет подтверждений того, что уязвимости были использованы в реальных атаках, предыдущие инциденты с продуктами Ubiquiti подчеркивают необходимость предосторожности. Например, в прошлом месяце CISA подтвердила использование нескольких уязвимостей в реальных атаках. Пользователям и организациям, использующим решения Ubiquiti, важно осознавать риски и действовать, чтобы не стать жертвами кибератак.

Практические рекомендации для пользователей

Для пользователей UniFi настоятельно рекомендуется провести аудит безопасности своего оборудования и обновить все приложения до последних версий. Отсутствие обновлений может привести к серьезным последствиям и утечке данных. Важно также следить за новыми угрозами в области кибербезопасности, чтобы вовремя предотвращать возможные инциденты.

Следующий шаг — активно отслеживать обновления безопасности и репорты местных и международных информационных центров по безопасности. Это поможет оставаться в курсе актуальных угроз и методов защиты.

Поделиться: Telegram X LinkedIn